UmbrellaX privat betauppdatering
Under vår säkerhetsgranskning hittade vi allvarliga problem i flera bibliotek med öppen källkod som används för kryptering och säker kommunikation. Lokala korrigeringar är klara, men de behöver fortfarande fullständig verifiering och oberoende granskning. Jag kommer inte att släppa betan förrän jag är säker på att dessa risker är stängda.
Här är den fullständiga listan i klartext. Öppna ett avsnitt för att se vad som kan gå fel, ett vardagligt exempel och patchreferensen.
Dekrypterade grupphemligheter kan lämna extra kopior i minnet eller diagnostiken. Dålig chiffertext, välkomstmeddelanden, förslag, uppdateringsvägar, saknade lokala nycklar, slumptalsfel, ovanlig systemtid och epokgränser kan stänga appen istället för att returnera ett säkert fel. Vissa trädintegritets- och sökvägskontroller garanterades inte heller i varje utgivningsväg.
Till exempel måste en trasig gruppuppdatering som tas emot från nätverket avvisas utan att stänga messengern, hoppa över en integritetskontroll eller exponera meddelandebytes i en kraschrapport.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Raderade eller ersatta MLS-poster kan lämna serialiserade kopior eller dolda förslagskroppar i minnet. Gruppögonblicksbilder behövde avgränsad atomär ersättning, felsökningsåtkomst behövde redaktion, och ett valfritt beständighetsläge lagrade läsbar kodad text istället för autentiserad krypterad data.
Om du till exempel tar bort en grupp måste även dess dolda väntande förslag tas bort, och ett lagringsalternativ får inte se krypterat ut när det bara konverterar data till läsbar text.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
En oanvänd valfri backend drog fortfarande ett sårbart paket in i beroendeinventeringen. HPKEs privata material behövde också starkare redaktion och minnesrensning.
Till exempel bör en backend som vi inte använder inte ta med ett känt sårbart paket i en release, och en felutskrift får aldrig innehålla en privat HPKE-nyckel.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Slumpgeneratorn och temporära HPKE-värden behövde rejäl rensning. Misslyckad autentiserad dekryptering kan också lämna en delvis modifierad klartextbuffert i minnet.
Till exempel, när ett meddelande misslyckas med autentisering, bör den halvbehandlade klartextbufferten raderas omedelbart.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: hpke-rs-rust-crypto 0.6.1 | UMB-122
Slumpmässigt tillstånd, nyckelhärledningsutdata, privata nyckelbytes och misslyckade krypteringsbuffertar behövde saneras. Ogiltiga nonce-längder och nyckelutbytesförfrågningar som inte stöds kan nå processavslutande sökvägar.
Till exempel måste en missbildad nonce returnera ett normalt fel istället för att stänga messengern.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Signering av nonces, delningar, skalära bytes och en tillfällig läsbar hemlig sträng behövde rensas upp på framgångs- och felvägar. En oanvänd funktion drog också en oupprätthållen beroendekedja.
Till exempel bör temporära värden som används för en gruppsignatur inte förbli läsbara i minnet efter att signeringen är klar eller misslyckad.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: frost-core 3.0.0 | local audited patch
Kasserade pseudoslumpmässiga nycklar och mellanliggande nyckelexpansionsblock kunde finnas kvar i minnet efter att en sista nyckel producerats.
Till exempel, efter att en sessionsnyckel är klar bör de tillfälliga ingredienserna som används för att härleda den raderas.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: hkdf 0.12.4 | local compatibility backport
Härledda nyckelblock, överdimensionerade nyckelsammandrag och interna hashresultat i den kompatibla HMAC-grenen kan finnas kvar i det vanliga minnet.
Till exempel, verifiering av att ett meddelande är autentiskt bör inte lämna återanvändbara nyckelhärledda bytes bakom.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: hmac 0.12.1 | local compatibility backport
Det tillgängliga rensningsalternativet var avstängt som standard och täckte endast en del av det temporära och lagrade nyckelhärledda tillståndet.
Att till exempel slutföra en autentiseringskontroll bör rensa både temporära och lagrade nyckelhärledda block.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: hmac 0.13.0 | local audited patch
SHA-256 och SHA-512 arbetstillstånd och blockräknare behövde rensning av släpptid på den kompatibla grenen.
Till exempel bör hashning av en hemlighet under nyckelhärledning inte lämna hashmotorns arbetsläge i återanvändbart minne.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: sha2 0.10.9 | local compatibility backport
En skadad ingång kan begära en enorm allokering, läsa bortom dess deklarerade fältet, loopa utan framsteg eller utlösa översvämnings- och panikvägar. Hemlig vektordiagnostik och delvis misslyckad inmatning behövde också rensning.
Till exempel, ett litet meddelande som felaktigt hävdar att det innehåller ett stort fält får inte förbruka stort minne eller fånga appen i en oändlig loop.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: tls_codec 0.4.2 | local audited patch
STUN-meddelandeintegritetsnyckeln kunde skrivas ut i diagnostik och raderades inte explicit med tillfällig referenstext.
Till exempel får en anslutningsfellogg inte avslöja hemligheten som används för att autentisera en reläbegäran.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: stun 0.17.1 | audit patch 6e5cbb42
Ett långlivat TURN-lösenord lagrades som en vanlig sträng och behövde explicit raderas när klienten förstördes.
Att avsluta ett samtal bör till exempel inte lämna sitt relälösenord i det gamla klientobjektets minne.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: turn 0.17.1 | audit patch 6e5cbb42
TURN-användarnamn och lösenord lagrades som vanliga strängar och skrevs automatiskt ut i ICE-felsökningsutdata.
En samtalsrapport kan till exempel säga att det finns autentiseringsuppgifter, men den får inte skriva ut användarnamnet och lösenordet.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Inmatning för härledning av medianyckel, härledda nycklar, lagrade SRTP/SRTCP-salter och arbetstillstånd för chiffer behövde pålitlig rensning.
Till exempel, efter att ett krypterat samtal avslutas, bör dess temporära medianycklar och salter inte finnas kvar i vanliga buffertar.
Lokal fix förberedd, verifiering pågår.
Tekniska detaljer: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
För beta-anteckningar och åtkomstuppdateringar, följ mitt personliga X-konto.